Trojan-PSW.Win32.Hidep

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-PSW.Win32.Hidep Троянская программа, относящаяся к семейству троянов, похищающих пароли пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 35 328 байт. Упакована при помощи UPX, распакованный размер ~ 93 кб. Написана на Delphi.

Деструктивная активность

При запуске троян получает все сохраненные в системе пароли используя недокументированную функцию WNetEnumCachedPasswords и завершает свою работу. Пароли сохраняются в файл отчета syspsw.txt, который троян создает в своей рабочей папке.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи ("Диспетчера задач") завершить троянский процесс.
  2. Удалить оригинальный файл трояна (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Язык
Видеокурс
Computer and Internet Security Video Tutorials